Токени, сфери дії та безпека
Як працюють токени pat-isms: сфери дії, скасування, термін дії та жорсткі обмеження.
Токени облікового запису дозволяють клієнту MCP діяти від імені вашого користувача з обмеженнями, визначеними сферами дії, які ви обрали під час створення токена.
Префікс і життєвий цикл
| Крок | Поведінка |
|---|---|
| Створення | Налаштування → Підключені програми → Створити токен |
| Відображення | Повний секретний ключ показується один раз; починається з pat-isms- |
| Зберігання | Лише в конфігурації клієнта; ніколи не зберігати в git |
| Скасування | На тій самій сторінці Налаштувань; діє негайно |
| Термін дії | Необов'язковий під час створення |
Сфери дії (типові)
Точні позначення в інтерфейсі можуть дещо відрізнятися; мається на увазі:
| Можливість | Читання | Запис / дія |
|---|---|---|
| Інформація облікового запису | так | ні |
| Робочі простори | список | ні |
| Документи | лише список метаданих (без інструменту отримання за ID) | ні |
| Спогади | так | створення / редагування при наданні дозволу |
| Діалоги | недоступно | початок і надсилання при наданні дозволу |
Надавайте мінімальний набір сфер дії для завдань агента. Токен робочого простору лише для читання не може починати діалоги.
Жорсткі обмеження (за задумом)
- Режим Beyond недоступний через MCP. Використовуйте веб-додаток.
- Розширений захист даних не можна перемикати через токен. Агент може повідомляти статус; ви змінюєте його в Налаштування → Захист даних.
- Обмеження швидкості діють (близько ~120 запитів/хвилину на токен; одночасні діалоги обмежені на обліковий запис). Якщо ви досягли лімітів, зменшіть навантаження та повторіть спробу.
- Токени не відкривають доступ до API моделі (
sk-isms-…) або партнерського білінгу Embed.
Контрольний список безпеки
- Називайте токени за пристроєм або призначенням (
claude-laptop,cursor-ci). - Віддавайте перевагу короткому терміну дії для тимчасових машин.
- Скасовуйте токени, якщо ноутбук загублено або секрет CI змінено.
- Ніколи не розміщуйте
pat-isms-…у публічних репозиторіях, скріншотах або запитах на підтримку.
Використання враховується у межах вашої звичайної підписки на чат та лімітів тарифного плану, а не зараховується на попередньо оплачені кредити API.